The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработан метод атаки на DRAM-память, позволяющий обойти за..., opennews (ok), 23-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от Aknor (?), 24-Ноя-18, 00:43 
А какой-нибудь fail2ban для процессора придумать нельзя ?? Чтоб эти множественные обращения детектить, а затем определять , кто из какой аппаратной Vm там долбится ??
Ответить | Правка | Наверх | Cообщить модератору

19. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от хотел спросить (?), 24-Ноя-18, 01:01 
у меня сейчас 20000 айпи в блоке

SSH жутко тупил на передаче файлов

забил сгенерировал сертификат, запретил логиниться по паролю

шчастя

Ответить | Правка | Наверх | Cообщить модератору

21. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от Аноним (21), 24-Ноя-18, 06:18 
Пихтоне же не тормозит?
А не тормзит, поэтому придумали sshguard;
Ответить | Правка | Наверх | Cообщить модератору

27. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от хотел спросить (?), 24-Ноя-18, 17:56 
> Пихтоне же не тормозит?
> А не тормзит, поэтому придумали sshguard;

надо обязательно попробывать, спасибо

Ответить | Правка | Наверх | Cообщить модератору

29. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +1 +/
Сообщение от Аноним (29), 24-Ноя-18, 19:21 
У проекта openbsd есть blacklistd, и у проекта powerdns есть блеклист демон. Не помню названия
Ответить | Правка | Наверх | Cообщить модератору

57. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от Аноним (-), 01-Дек-18, 02:21 
> У проекта openbsd есть blacklistd

Проблема именно в том что он именно у проекта openbsd. Где-то там. Примерно там же где бункер Гитлера и примерно настолько же удобное для повседневных применений.

Ответить | Правка | Наверх | Cообщить модератору

36. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от лютый лютик_ (?), 26-Ноя-18, 08:38 
>Пихтоне же не тормозит?

Если пихонописаки не догадались использовать структуру с эффективностью поиска О(1), это проблемы не пихона, а писак. 20k и 200k это ничто для hashset на любом языке.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

58. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от Аноним (-), 01-Дек-18, 02:22 
> Если пихонописаки не догадались использовать структуру с эффективностью поиска О(1), это
> проблемы не пихона, а писак. 20k и 200k это ничто для
> hashset на любом языке.

O(1) ничего не говорит о времени за которое операция завершается. Если лукап всегда завершается за 20 секунд - это O(1). Что совершенно не мешает ему быть неприемлимо медленным для большинства применений. А потому O(1) от сишника и от питониста - две большие разницы.

Ответить | Правка | Наверх | Cообщить модератору

39. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от Stanislavvv (?), 26-Ноя-18, 11:40 
А зачем блокировать, добавляя каждый раз правило? Сделай через ipset и будет тебе щасте.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

41. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от хотел спросить (?), 26-Ноя-18, 13:00 
> А зачем блокировать, добавляя каждый раз правило? Сделай через ipset и будет
> тебе щасте.

речь о подсетях?
они все практически из разных подсетей

Ответить | Правка | Наверх | Cообщить модератору

42. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от Аноним (42), 26-Ноя-18, 17:38 
ipset прекрасно работает с подсетями любого размера, от /0 до /128.
Ответить | Правка | Наверх | Cообщить модератору

44. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от хотел спросить (?), 27-Ноя-18, 01:02 
> ipset прекрасно работает с подсетями любого размера, от /0 до /128.

да какая разница, если все айпишники разные

я ж не роскомнадзор подсетями банить

Ответить | Правка | Наверх | Cообщить модератору

49. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +1 +/
Сообщение от Ananim (?), 28-Ноя-18, 18:41 
Хотел сначала съязвить в пользу интеллектуальных способностей автора, а потом раздумал.
Кэп подсказывает, что CIDR /32 для IPv4 и /128 для IPv6 - это и есть единственный IP, хотя для IPv6 целесообразнее банить по /64, т.к. это именно столько, сколько довольно часто выдаётся хостером на один VPS, с которых брут частенько и бывает запущен.
Ответить | Правка | Наверх | Cообщить модератору

50. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от хотел спросить (?), 28-Ноя-18, 21:26 
> Хотел сначала съязвить в пользу интеллектуальных способностей автора, а потом раздумал.
> Кэп подсказывает, что CIDR /32 для IPv4 и /128 для IPv6 -
> это и есть единственный IP, хотя для IPv6 целесообразнее банить по
> /64, т.к. это именно столько, сколько довольно часто выдаётся хостером на
> один VPS, с которых брут частенько и бывает запущен.

IPv6 не используется, поэтому 64-ыми подсетями банить нет смысла (кстати некторые дают и большие подсети и меньшие).

20000 разных ipv4 адресов, так что банить подсетями по /24, нельзя

выше говорили про sshguard

надо пробывать

Ответить | Правка | Наверх | Cообщить модератору

59. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от Аноним (-), 01-Дек-18, 02:27 
> да какая разница, если все айпишники разные
> я ж не роскомнадзор подсетями банить

Так и не надо подсетями. Заносишь айпишники в ipset по одному - и бай-бай. Главное не забыть амнистию делать по какому-нибудь таймауту. А то при случае самозабанишься на вечно - и поимеешь много кайфа. Да и айпишники в собственности конкретной рожи, особенно v4 нынче как бы экзотика и потом можно много странных эффектов отхватить, когда через полгода какой-нибудь юзер не сможет на какой-нибудь сайт зайти, или что там у кого, потому что оказывается 2 года назад с того же айпи совсем другое некто спамнуло, а вы тут дескать очень злопамятный и радикально забанили все живое по этому поводу.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

63. "Разработан метод атаки на DRAM-память, позволяющий обойти за..."  +/
Сообщение от хотел спросить (?), 01-Дек-18, 14:11 
>[оверквотинг удален]
>> я ж не роскомнадзор подсетями банить
> Так и не надо подсетями. Заносишь айпишники в ipset по одному -
> и бай-бай. Главное не забыть амнистию делать по какому-нибудь таймауту. А
> то при случае самозабанишься на вечно - и поимеешь много кайфа.
> Да и айпишники в собственности конкретной рожи, особенно v4 нынче как
> бы экзотика и потом можно много странных эффектов отхватить, когда через
> полгода какой-нибудь юзер не сможет на какой-нибудь сайт зайти, или что
> там у кого, потому что оказывается 2 года назад с того
> же айпи совсем другое некто спамнуло, а вы тут дескать очень
> злопамятный и радикально забанили все живое по этому поводу.

1) Т.е. если я правильно понял, внеся 20000 айпишников в ipset я получу выигрыш в производительности iptables?

2) Fail2ban умеет класть адреса в ipset?

3) > Главное не забыть амнистию делать по какому-нибудь таймауту.
Для меня не важно. Банил самого себя пару раз.. лечится элементарно с мобильного интернета.

4) > полгода какой-нибудь юзер не сможет на какой-нибудь сайт зайти
Так в этом конкретном случае неактуально. Там не то чтобы публичный сайт.
Просто не хочется с VPN заморачиваться, хватает обычного HTTPS.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру